首页
社区
课程
招聘
[求助]关于跨进程关闭句柄
发表于: 2017-6-20 04:02 3545

[求助]关于跨进程关闭句柄

2017-6-20 04:02
3545

想了好一会,到底有没办法?

R3枚举到别进程的Mutex,想关闭,但注入又麻烦

或者更改句柄的名称


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 7848
活跃值: (4719)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
duplicatehandle
2017-6-20 08:51
0
雪    币: 12876
活跃值: (9352)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
3
duplicatehandle+1000000086
2017-6-20 09:32
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
hzqst duplicatehandle+1000000086
duplicatehandle  是复制过来的吧??
我的意思是关闭对方进程的句柄,就像xuetr那种。
想了下除了注入没其他办法了
2017-6-20 11:15
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
htpidk duplicatehandle
你觉得DUP过来的句柄能有什么用啊??我想关闭对方进程的句柄
2017-6-20 11:26
0
雪    币: 12876
活跃值: (9352)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
6
哇咔咔zs duplicatehandle 是复制过来的吧?? 我的意思是关闭对方进程的句柄,就像xuetr那种。 想了下除了注入没其他办法了
bd7K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6E0M7$3c8F1i4K6u0W2L8h3W2U0M7X3!0K6L8$3k6@1i4K6u0W2j5$3!0E0i4K6u0r3k6h3&6Q4x3X3c8#2M7#2)9J5c8X3I4A6j5Y4u0S2M7Y4W2Q4x3V1k6E0M7K6M7J5y4o6t1#2x3g2)9J5z5q4k6e0i4K6u0W2z5o6g2Q4x3U0W2Q4x3X3g2S2M7%4m8^5
DUPLICATE_CLOSE_SOURCE
0x00000001
Closes  the  source  handle.  This  occurs  regardless  of  any  error  status  returned.
不谢
2017-6-20 12:57
0
雪    币: 7848
活跃值: (4719)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
哇咔咔zs 你觉得DUP过来的句柄能有什么用啊??我想关闭对方进程的句柄
去看看这个函数的参数,你就明白了
2017-6-20 13:23
0
雪    币: 41
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
暴力的TerminateProcess不行么??
2017-6-20 16:21
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
hzqst b30K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6E0M7$3c8F1i4K6u0W2L8h3W2U0M7X3!0K6L8$3k6@1i4K6u0W2j5$3!0E0i4K6u0r3k6h3&6Q4x3X3c8#2M7#2)9J5c8X3I4A6j5Y4u0S2M7Y4W2Q4x3V1k6E0M7K6M7J5y4o6t1#2x3g2)9J5z5q4k6e0i4K6u0W2z5o6g2Q4x3U0W2Q4x3X3g2S2M7%4m8^5 DUPLICATE_CLOSE_SOURCE 0x00000001 C ...
哦  我居然没留意到这么个参数。。。
2017-6-20 17:29
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
htpidk 去看看这个函数的参数,你就明白了
看到了  谢谢
2017-6-20 17:29
0
游客
登录 | 注册 方可回帖
返回